Компания Microsoft предупреждает, что ее приложение Quick Assist может подвергнуть пользователей Windows и macOS мошенническим схемам технической поддержки на базе искусственного интеллекта и вредоносным программам

Недавно Microsoft предупредила пользователей Windows и Mac не использовать приложение Quick Assist на своих компьютерах и устройствах. По данным самой компании, киберпреступники используют тактику искусственного интеллекта для незаконного доступа к удаленным системам, возможно кражи личных данных и учетных данных для входа (согласно сообщениям Forbes).

С момента появления генеративного ИИ его использование быстро распространилось в различных областях, таких как здравоохранение, образование, развлечения и ИТ. Несмотря на неоспоримую полезность, это вызывает значительные проблемы безопасности и приватности из-за потенциального злоупотребления киберпреступниками.

📊 Хочешь понимать, куда дует ветер на рынке? ТопМоб — мощная аналитика, без воды и хайпа. Не прозевай разворот!

Включай мозг — подписывайся

Microsoft предупреждает пользователей о том, что мошеннические представители технической поддержки могут ложно заявлять о своей принадлежности к авторитетным техническим компаниям и использовать обманчивые методы для завоевания доверия потенциальных жертв.

Они затем пытаются использовать такие инструменты, как Quick Assist, чтобы подключиться к устройству цели.

Microsoft заявляет, что широкое использование искусственного интеллекта существенно упрощает и снижает затраты на создание убедительного контента для кибератак с тревожной скоростью. Компания также пояснила, как злоумышленники маскируют свои вредоносные действия с помощью AI, представляя их как ‘техническую поддержку’ доверчивым пользователям, что делает особенно сложным различение между подлинной поддержкой и мошенническими схемами для начинающих пользователей.

Продвинутые атаки включают в себя ‘scareware’, которое часто использует всплывающие окна или ложные оповещения об устройствах, похожие на уведомления о проблемах, требующие немедленного действия. Стоит отметить, что Федеральная бюро расследований (ФБР) обычно обнаруживает, что несанкционированные звонки технической поддержки обычно связаны со схемами мошенничества и мошенническими действиями.

Microsoft и Google заявили, что не будут проявлять инициативу в обращении к своим пользователям напрямую по поводу любых проблем и просить помощи в их решении. Кроме того, ФБР добавило: ‘Подлинные команды обслуживания клиентов или технической поддержки никогда не делают незапрошенных обращений к людям.’

Как исследователь, я настоятельно не рекомендую устанавливать приложения, предоставляющие удаленный доступ к вашим устройствам. В случае принятия такого решения крайне важно обращаться за поддержкой через общедоступные каналы или непосредственно из операционной системы вашего устройства. Для дополнительной безопасности всегда полагайтесь на доверенные внутренние инструменты удаленного доступа, такие как Remote Help в вашей организации, когда это необходимо.

Несмотря на то что отчет показал, что Quick Assist не затронули эти передовые трюки ИИ, неправильное использование программы злоумышленниками представляет собой сложности для Microsoft, поскольку они стремятся минимизировать потенциальные риски, возникающие из-за такого злоупотребления.

Смотрите также

2025-04-22 12:09